
CVE-2025-32023
Redis (< 7.2.4) に影響する重大なRCE脆弱性で、攻撃者はMODULE LOADコマンドを使用して悪意のあるモジュールを読み込むことができます。
リモートコード実行 (RCE)
認証されていない攻撃者が任意のコードを実行し、Redisサーバーの完全な制御を取得できます。
requirepassやACLがない)❌.so(共有オブジェクト)ファイルをRedisサーバーにアップロードします。MODULE LOADコマンドを使用してモジュールを読み込みます。Redis 7.2.3 以下
Redis 7.2.4 以上
requirepassを設定MODULE LOADを無効化適切な認証、ACL、ネットワーク制限なしにRedisをインターネットに直接公開しないでください。Redisは内部用です。
🧩 CVSS スコア: 9.8(クリティカル)
🧬 発見者: 2025年初頭のセキュリティ研究者。